V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
httpbin - 协议调试工具
httpstatuses - 协议状态码查询
httpie - cURL-like tool for humans
Fiddler
professorz
V2EX  ›  HTTP

如何快速确定 cookie 来源

  •  
  •   professorz · 2016-01-15 15:01:58 +08:00 · 2208 次点击
    这是一个创建于 3230 天前的主题,其中的信息可能已经有所发展或是发生改变。

    在分析一个网站的加载方法的时候,发现在关键请求中用到了几个 cookie 。如下图所示(chrome 插件截获的)。
    图见 http://segmentfault.com/q/1010000004313417
    现在我分析请求 header 发现前两项 cookie 是在第一次请求 document 时候,根据 response header 中的 set-cookie 设置的。
    但是下面“ utma ” 等这几项 cookie 就不知道是哪个请求设置的了,我猜测是 js 设置的,但是不知道怎么去找这个生成函数,来模仿 cookie 构造方法(是的我要爬这个网站)。
    请求指教。

    1 条回复    2016-04-10 16:34:34 +08:00
    pynix
        1
    pynix  
       2016-04-10 16:34:34 +08:00 via Android
    一般情况下 cookie 是无法伪造的,因为基本都会有签名验证。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1071 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 80ms · UTC 22:35 · PVG 06:35 · LAX 14:35 · JFK 17:35
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.